ฆ่าไวรัส Brontok.G ที่สร้าง Autorun

ธันวาคม 9, 2006 at 2:27 pm | In สู่เส้นทางดิจิตอล | 6 Comments

เพิ่งโดนมาสดๆ ร้อนๆ อาการที่พบคือ คลิกเข้าไดรฟ์ไม่ได้ มันจะสร้างไฟล์ Autorun.inf ไปที่ทุกไดรฟ์ และสร้างไฟล์ที่ซ่อนไว้ชื่อ Recycled.exe ในขณะที่จะทำการซ่อน extension exe ให้ไม่แสดง แม้เราจะกำหนดให้แสดง extension ก็ตาม บางครั้งก็มีการสร้าง Folder หลอกในหลายชื่อ เช่น 911Death

ตอนที่ไวรัสตัวนี้เข้าระบบ เครื่องมีการติดตั้ง NOD32 อยู่ มีการอัพเดททุกวัน แต่ไม่รายงานไวรัสตัวนี้ เมื่อเห็นอาการผิดปกติ ได้ทำการเปลี่ยน antivirus เป็น PCCillin Internet Security 2006 และ McAfee 8.5 ก็ไม่สามารถตรวจพบได้เช่นกัน

หลังจากพยายามหาตัวกำจัดไวรัสมาลองหลายตัว จนในที่สุดก็ได้ Kaspersky Active Virus Shield (AVS) เป็นตัวที่สามารถตรวจจับ และกำจัดออกจากระบบได้

ดาวน์โหลด Antivirus ตัวนี้ได้ที่ www.activevirusshield.com เป็น Freeware ครับ

บลอกที่ WordPress.com . | Theme: Pool by Borja Fernandez.
Entries and comments feeds.